breaking rbash

S

SaId

habe ne kurze frage:

habe vor auf meinen server eine restricted bash zu konfigurieren.
es soll ja möglich sein aus so einer umgebung auszubrechen, aber auf was soll ich beim configurieren achten damit so etwas nicht so leicht möglich ist ?

p.s mich würde auch nebenbei interessieren mit welchen tricks ein ausbruch möglich ist.


mfg
 
Hallo!
Ich meine, das es möglich ist, mit vi aus einer restricted shell auszubrechen.
Man starte in einer restricted shell.
Nun vi starten.
In den Command-Modus
Dort eingeben:
set sh=/usr/local/bin/bash (oder sonstiges)
wieder in den Command Modus und eingeben
sh
Und fertig, man ist in einer unrestricted bash. (zumindest funktioniert es bei mir so)
Am besten wird es sein, du setzt wirklich die Permissions vernünftig usw.
Denn gerade das Gefühl, in den Zugriffsrechten extrem eingeschränkt zu sein, wie es bei einer rbash definitiv ist, verleitet viele Leute dazu, erst recht böse sachen zu versuchen :)
Oder setz ein Jail auf und verteil darauf dann Shell-Zugang (so wie ich es übrigens auch mit meiner Kiste mache, Account steht im Off-Topic).

Gruß
 
dank dir, habe mich noch nebenbei von google mit infos versorgt ...

[OffTopic]
was ist ein "jail" ?
[OffTopic]

mfg
 

Ähnliche Themen

Python checkbox in der Kommandozeile

So, das wars nun endgültig mit Centos und Linux

Kopieren und Einfügen in der Konsole ohne GUI

Virtualisieren einer Samba Domäne mit OpenLDAP und Sanfte Migration

Tiefste CPU- & Mainboardtemperatur

Zurück
Oben